iso 20.000 andres tapia

28
ISO 20000 GESTIÓN DE SERVICIOS DE TI Realizado por: Andrés Tapia Seminario de Graduación Ingeniería en Sistemas Modalidad Nocturna 1

Upload: andres-tapia

Post on 23-Dec-2014

367 views

Category:

Documents


1 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Iso 20.000 andres tapia

1

ISO 20000 GESTIÓN DE SERVICIOS DE TI

Realizado por: Andrés TapiaSeminario de Graduación

Ingeniería en SistemasModalidad Nocturna

Page 2: Iso 20.000 andres tapia

2

INTRODUCCIÓN

En el pasado los procesos de misión crítica del negocio no estaban soportados por sistemas informáticos, sin embargo en la actualidad estos procesos del negocio están soportados cada vez más por diferentes servicios de TI.

La rápida evolución de la tecnología está propiciando un significativo crecimiento en la aportación de las TI a los negocios, y cada día más negocios están diseñando y poniendo servicios cada vez más sofisticados a disposición de sus clientes finales.

Page 3: Iso 20.000 andres tapia

3

ISO/IEC 20000

¿Qué es ISO/IEC 20000?

Es el primer estándar específico para la Gestión de Servicios de TI, y su objetivo es aportar los requisitos necesarios, dentro del marco de un sistema completo e integrado, que permita que una organización provea servicios TI gestionados, de calidad y que satisfagan los requisitos de negocio de sus clientes.

Page 4: Iso 20.000 andres tapia

4

ISO/IEC 20000 La norma ISO/IEC 20000 está estructurada en dos documentos:

ISO/IEC 20000-1. Este documento de la norma incluye el conjunto de los “requisitos obligatorios” que debe cumplir el proveedor de servicios TI, para realizar una gestión eficaz de los servicios que responda a las necesidades de las empresas y sus clientes.

ISO/IEC 20000-2. Esta parte contiene un código de prácticas para la gestión de servicios (“Code of Practice for Service Management”) que trata cada uno de los elementos contemplados en la parte 1 analizando y aclarando su contenido. En síntesis este documento pretende ayudar a las organizaciones a establecer los procesos de forma que cumplan con los objetivos de la parte 1.

Page 5: Iso 20.000 andres tapia

5

ISO/IEC 20000

ISO/IEC 20000-1

ISO/IEC 20000-2

ITIL, eTOM, COBIT, etc.

Políticas, Procesos, Procedimientos e instrucciones de trabajo, propios

de la organización de TI

CertificaciónISO/IEC 2000-1:2005

ISO/IEC 20000:2005

• Especificación “Objetivos a conseguir”

• Código de Prácticas “Guía aclaratoria de 20000-1”

Guía de mejores prácticas“Gestión de Servicios TI”

Sistema de Gestión de Servicios TISGSIT

Implementación y mejora

Page 6: Iso 20.000 andres tapia

6

ISO/IEC 20000

2000

PublicaciónBS 15000 Part1BS 15000 Part2

2004

Solicitud de Evolución a norma ISO/IECProcedimiento Fast Track

2005

Aprobación Comité ISO/IECPublicaciónISO/IEC 20000-1ISO/IEC 20000-2

2006

Constitución SC7-WG25Primeras Propuestas de EvoluciónLocalización/Traducción de la norma en los países

2007

Constitución WG25 EspañolPublicaciónUNE/ISO/IEC 20000-1UNE/ISO/IEC 20000-22 primeras compañías certificadas

Historia ISO/IEC 20000.

Page 7: Iso 20.000 andres tapia

7

ISO/IEC 20000

Sistema de Gestión Servicios TI (SGSTI)

Planificación e implementación de la gestión del servicio (PDCA)

Planificación e implementación de servicios, nuevos o modificados

Procesos de Provisión de Servicio

Proceso deEntrega

Procesos deResolución

Procesos deRelaciones

Procesos de control

Marco de referencia

Page 8: Iso 20.000 andres tapia

8

El Sistema de Gestión de Servicios TI (SGSTI).

Esta sección contempla la política y las actividades de trabajo necesarias para que una organización pueda realizar una eficiente implantación y gestión posterior de los servicios TI.

El Sistema de Gestión de los Servicios TI cubre los aspectos de Responsabilidad de la dirección, Requisitos de la documentación, Competencia, Concienciación y Formación.

Para cubrir este objetivo la norma contempla 17 requisitos de control a cumplir.

Page 9: Iso 20.000 andres tapia

9

Planificación e Implementación de la Gestión del Servicio.

PLANIFICARPlanificación de la

gestión del servicio

HACERImplementar la

gestión y provisión del servicio

VERIFICARMonitorizar, medir

y verificar

ACTUARMantener y mejora

continua

Definir el alcance del SGSTI Definir las políticas de gestión

de servicios Establecer los objetivos Definir los procesos Definir los recursos

Identificar e implantar las mejoras Adoptar acciones preventivas y

correctivas Comunicar acciones y resultados Verificar que las mejoras cumplen

su objetivo

Desarrollar procedimientos de monitorización

Revisar regularmente el SGSTI Revisar objetivos y plan de

gestión del servicio Auditar internamente el SGSTI

Definir e implantar plan de gestión del servicio

Implantar los Procesos Documentación Responsables Registros Indicadores

Implantar el Sistema de Gestión

Page 10: Iso 20.000 andres tapia

10

Planificación e Implementación de Servicios, Nuevos o Modificados.

Esta sección contiene un solo proceso que tiene como objetivo asegurar que la creación de nuevos servicios, las modificaciones a los existentes e incluso la eliminación de un servicio, se puedan gestionar y proveer con los costes, calidad y plazos acordados.

Para ello, hay que gestionar el ciclo completo de la provisión y entrega de los servicios, realizando una planificación unificada e integrada, considerando los costes y el impacto a nivel organizativo, técnico y comercial que pudiera derivar de su entrega y gestión, asegurando que todas las partes implicadas conocen y cumplen con el plan y los compromisos acordados.

Este proceso contempla 16 requisitos de control a cumplir.

Page 11: Iso 20.000 andres tapia

11

Procesos de Provisión de Servicio.

Procesos de Provisión de Servicio

Gestión de la Capacidad Gestión de Continuidad y Disponibilidad del Servicio Gestión de Seguridad de la Información Presupuestos y Contabilidad de Servicios de TI Gestión del Nivel de Servicio Informes del Servicio

Proceso deEntrega

Procesos deResolución

Procesos deRelaciones

Procesos de control

Page 12: Iso 20.000 andres tapia

12

Procesos de Relaciones

Procesos de Provisión de Servicio

Proceso deEntrega

Procesos deResolución

Procesos deRelaciones

Gestión de Relaciones con el Negocio

Gestión de Suministradores

Procesos de control

Page 13: Iso 20.000 andres tapia

13

Procesos de Resolución

Procesos de Provisión de Servicio

Proceso deEntrega

Procesos deResolución

Gestión del Incidente Gestión del Problema

Procesos deRelaciones

Procesos de control

Page 14: Iso 20.000 andres tapia

14

Procesos de Entrega

Procesos de Provisión de Servicio

Proceso deEntrega

Gestión de la Entrega

Procesos deResolución

Procesos deRelaciones

Procesos de control

Page 15: Iso 20.000 andres tapia

15

Procesos de Control

Procesos de Provisión de Servicio

Proceso deEntrega

Procesos deResolución

Procesos deRelaciones

Procesos de control

Gestión de la Configuración

Gestión del Cambio

Page 16: Iso 20.000 andres tapia

16

Requisitos de control ISO/IEC 20000-1

SGSTI

3

19

Mejora(PDCA)

4

48

Plan. & Imp.Servicios

1

16

ProvisiónServicios

6

58

Control

2

26

Resolución

2

15

Entrega

1

13

Relación

2

25

El enfoque de estos requisitos de control es “HACER” no documentar

220 Requisitos (Shall)21 Aparados-Procesos

8 Secciones

Page 17: Iso 20.000 andres tapia

17

Ejemplos extraídos de la norma

La implementación de nuevos servicios o modificaciones en los existentes, incluyendo la eliminación de un servicio, debe ser planificada y aprobada a través de un proceso formal de gestión del cambio. (Planificación e Implementación de Servicios, nuevos o modificados)

Los SLAs se deben revisar periódicamente por las partes, para asegurar que se encuentran actualizados y continúan siendo eficaces con el transcurso del tiempo. (Gestión de Nivel de Servicio)

El proveedor del servicio y los clientes se deben reunir, al menos una vez al año, para la revisión del servicio y para discutir cualquier cambio en el alcance del mismo, en el SLA, en el contrato (si existe) o en las necesidades del negocio. (Gestión de las relaciones con el negocio)

Page 18: Iso 20.000 andres tapia

18

Implantar ISO/IEC 20000

1. Conocer la documentación

2. Analizar la situación actual

3. Programa para la mejora del servicio

4. Seguimiento y mejora continúa.

La automatización, un factor relevante a considerar en la adopción de ISO/IEC 20000

Page 19: Iso 20.000 andres tapia

19

La certificación ISO/IEC 20000

Page 20: Iso 20.000 andres tapia

20

La certificación ISO/IEC 20000

www.ISOIEC20000certificacion.comFuente ISOIEC20000, * AENOR e itSMF España

Page 21: Iso 20.000 andres tapia

21

ISO/IEC 20000 “una norma viva” que aporta valor al sector TI

SC 1 SC 2 SC … SC 7

WG … WG … WG 25 WG … WG n

SC 8 SC … SC n

ISO/IEC/JTC1/SC7/WG25“Gestión y buen gobierno de los servicios de TI”

Page 22: Iso 20.000 andres tapia

22

OBJETIVO

Facilitar, y evitar riesgos, a las compañías proveedoras de servicios TI en la adopción de ISO/IEC 20000

Mapa de componentes actuales y futuros de ISO/IEC

20000ISO/IEC 20000-3

Apoyo a la Definición de Alcance y Aplicabilidad

ISO/IEC 20000-2Código de Prática

Certificación Directa

Conformidad Incremental

Nivel 1

Nivel 2

Nivel 3

No

Si

PAM 15504-8 (SPICE)Evaluación de conformidad

PRM - ISO/IEC20000-4

Sistema de Madurez

OTRAS AYUDAS

Alineamiento de Sistemas de Gestión: ISO/IEC 20000+9001+27001

Creación de un Observatorio Global de ISO/IEC 20000

. . . . . .

Si

ISO/IEC 20000-1Gestión

del Servicio TI

--------------------------------- AYUDAS --------------------------------|------------ CERTIFICACION ---------

Page 23: Iso 20.000 andres tapia

23

ITIL & ISO 20000

“SON CONSIDERADOS PARTE DE LAS “MEJORES PRÁCTICAS” RELACIONADAS CON TECNOLOGÍAS DE INFORMACIÓN, EN TANTO QUE AMBOS PROVEEN REFERENCIAS GENERALES PARA ADMINISTRAR SERVICIOS DE TI”

Page 24: Iso 20.000 andres tapia

24

ITIL & ISO 20000

Page 25: Iso 20.000 andres tapia

25

ITIL & ISO 20000 ¿Cuáles son las ventajas de estos estándares?

Orientación hacia el cumplimiento con los requerimientos del negocio de parte de los servicios de TI.

Establecimiento de un proceso de mejora continua de la calidad en la gestión de TI.

Aprovechamiento de referencias de aplicación internacional. Reducción de las curvas de aprendizaje. Identificación de los niveles de servicio (ANS) que requiere el negocio de

parte de TI. Posibilidad de comparar su gestión y costes de TI versus estándares de la

industria (benchmarking). Posibilidad de certificar a la compañía (caso de ISO 20000) y al personal

técnico.

Page 26: Iso 20.000 andres tapia

26

ITIL & ISO 20000 ¿Cuáles son las principales diferencias entre ITIL e ISO 20000?

En principio ISO 20000 (al igual que lo hizo BS 15000) toma como base fundamental ITIL, pero además ha considerado otras referencias relevantes del sector tecnológico (por ejemplo, Microsoft Operations Framework – MOF).

En cuanto a certificaciones, ITIL no ofrece la posibilidad de certificar organizaciones que lo hayan implementado, aunque sí ofrece certificaciones a personas en tres niveles: fundamentos, practicantes y administradores. Por su parte la bondad y efectividad de la implementación de ISO 20000 puede ser certificada por terceros independientes.

Por otro lado, las compañías que han implementado un estándar ISO (cualquiera que éste sea), se beneficiarán de implementar ISO 20000 en lugar de ITIL, puesto que todo el marco de administración del estándar que cubre los aspectos del negocio se puede aprovechar sin ningún esfuerzo adicional.

Page 27: Iso 20.000 andres tapia

27

CONCLUSIONES

Actualmente se está comenzando a utilizar como requisito en los pliegos de outsourcing/externalización de servicios TI en las áreas de Producción.

Los gobiernos son conscientes de la necesidad de potenciar el incremento de la calidad, y la reducción de los riesgos de los servicios TI de las compañías

Realmente la norma constituye una completa guía de referencia para conseguir que una organización provea servicios TI gestionados, de calidad y que satisfagan los requisitos de negocio de los clientes.

Lo más importante es que se puede utilizar ISO/IEC 20000 como guía para conseguir estos objetivos de calidad en la gestión de los servicios TI, independientemente de que la compañía no contemple en su estrategia la certificación en esta norma.

Page 28: Iso 20.000 andres tapia

28

GRACIAS…